GDPR là gì - Tóm tắt GDPR, Tuân thủ và các chi tiết khác

Bạn có thể đã nhận được nhiều email từ các trang web khác nhau nói rằng họ đã cập nhật chính sách bảo mật của mình. Đó là do việc thực hiện GDPR . Nhiều trang web cũng sử dụng cửa sổ bật lên để cho biết rằng họ đang tuân thủ  Quy định chung về bảo vệ dữ liệu(General Data Protection Regulation) của Liên minh Châu Âu. GDPR là gì? Bài viết này cung cấp cho bạn bản tóm tắt GDPR và các phương pháp tuân thủ.

GDPR là gì

Quy định chung về bảo vệ dữ liệu GDPR

Hiến chương(Charter) các Quyền Cơ bản(Fundamental Rights) của Châu Âu là gì?

Trước khi hiểu GDPR là gì, chúng ta cần biết rằng Liên minh châu Âu(European Union) đảm bảo bảo vệ dữ liệu cơ bản giống nhau cho tất cả các cư dân của EU - cho dù họ đang tương tác với các trang web nằm trong Liên minh châu Âu(European Union) hoặc các trang web bên ngoài EU.

Điều này xuất phát từ Hiến chương các Quyền Cơ bản của Châu Âu(European Charter of Fundamental Rights) ( EUCFR ) có luật liên quan đến nhiều quyền khác của công dân Châu Âu - chẳng hạn như quyền được học hành, quyền sở hữu tài sản, quyền tị nạn, quyền kết hôn, và những thứ khác (quyền). Điều lệ tương tự đề cập đến việc bảo vệ dữ liệu của người tiêu dùng Internet ở Châu Âu . GDPR dựa trên quan điểm của điều lệ rằng mọi công dân đều có quyền bảo vệ dữ liệu của họ(every citizen has the right to protection of their data) .

GDPR là Quy định chung về bảo vệ dữ liệu của(General Data Protection Regulation) Liên minh Châu Âu . R trong GDPR cũng là viết tắt của Cải cách(Reforms ) trong một số trường hợp vì nó mang lại những điều chỉnh đối với các luật hiện hành về bảo vệ dữ liệu để bảo vệ tốt hơn các công dân Liên minh Châu Âu. Và EUCFR thực sự có nghĩa là việc bảo vệ dữ liệu của công dân EU phải giống nhau trên toàn thế giới. Vì vậy, nếu bạn nghĩ rằng doanh nghiệp của bạn nằm ngoài EU và luật không áp dụng cho bạn thì bạn đã nhầm. Bạn cũng phải tuân thủ GDPR của EU . Chúng ta sẽ nói về việc tuân thủ GDPR sau(GDPR compliance ) một thời gian.

GDPR đã(GDPR) được thông qua tại Nghị viện EU(EU Parliament) với đa số thuận lợi vào tháng 5 năm 2016(May 2016) . Điều này được cho là sẽ được thực hiện trước ngày 25 tháng 5(May 25) năm 2018. Điều đó có nghĩa là quản trị viên web và chủ sở hữu doanh nghiệp trực tuyến có hai năm để tuân thủ GDPR . Đó là khi họ bắt đầu tung ra các email và cửa sổ bật lên cho biết chính sách quyền riêng tư của họ đã được cập nhật.

Tóm tắt GDPR

Theo Điều lệ(EU Charter) về các quyền cơ bản(Fundamental Rights) của Liên minh Châu Âu , Chỉ thị Directive 2016/680,GDPR có thể được tóm tắt như sau: 

Chỉ thị ( GDPR ) bảo vệ quyền cơ bản của công dân (EU) được bảo vệ dữ liệu bất cứ khi nào dữ liệu cá nhân được sử dụng bởi các cơ quan thực thi pháp luật hình sự. Đặc biệt, nó sẽ đảm bảo rằng dữ liệu cá nhân của nạn nhân, nhân chứng và nghi phạm tội phạm được bảo vệ hợp lý và sẽ tạo điều kiện thuận lợi cho hợp tác xuyên biên giới trong cuộc chiến chống tội phạm và khủng bố

Để biết thêm thông tin về cách GDPR nhằm chống tội phạm và khủng bố, hãy đọc bản PDF này(read this PDF)

Tóm tắt của GDPR là các bộ chỉ thị khác nhau liên quan đến bảo vệ dữ liệu và đánh cắp dữ liệu ở EU đã được sắp xếp thành một hành động để bảo vệ lợi ích chung của người dùng. Điều này có hai mệnh đề chính. Các trang web phải thông báo cho người dùng tất cả dữ liệu họ đang lưu trữ. Nếu người dùng muốn dữ liệu của mình bị xóa (nếu người dùng chọn không tham gia), các trang web sẽ ngừng thu thập bất kỳ dữ liệu nào về người dùng đó. Điều này áp dụng cho các dịch vụ trực tuyến (trang web) trên khắp hành tinh chứ không chỉ các dịch vụ ở Liên minh Châu Âu(European Union) .

Tuân thủ GDPR -(GDPR Compliance –) Tổ chức của bạn đã sẵn sàng cho việc này chưa?

Để đảm bảo rằng GDPR được triển khai đúng cách, một cơ quan độc lập của EU có tên là Giám sát bảo vệ dữ liệu châu Âu(European Data Protection Supervisor) đã được thành lập. Cơ quan này sẽ quan tâm đến bất kỳ vi phạm nào và xử lý với cả quản trị viên web và cơ quan điều tra tội phạm.

Như đã nói trước đó, nhiều tổ chức nghĩ rằng họ có trụ sở bên ngoài EU, vì vậy họ được miễn GDPR . Nhưng nó không phải là như vậy. Họ cũng phải tuân thủ. Dưới đây là danh sách những việc cần làm để đảm bảo tổ chức của bạn sẵn sàng tuân thủ GPDR .

  1. Lập danh sách các nguồn mà bạn đang thu thập dữ liệu; nó có thể là các trang web mua sắm trực tuyến, các trang web hỗ trợ thông thường, theo dõi trực tuyến; tiếp thị trực tuyến, v.v.
  2. Kiểm tra xem dữ liệu đang được thu thập có được thực hiện với sự đồng ý của người dùng hay không; điều đó có nghĩa là phải có một cách để cho người dùng biết rằng bạn đang thu thập dữ liệu và giải thích tất cả dữ liệu bạn thu thập là gì và tại sao
  3. Kiểm tra cơ sở dữ liệu và xem liệu khách hàng của bạn có đồng ý với việc thu thập thông tin của họ hay không; nếu chưa được đồng ý, hãy gửi cho họ một email hoặc đưa cho họ một cửa sổ bật lên trực tuyến khi họ truy cập trang web của bạn để nhận được sự đồng ý của họ
  4. Trong thư hoặc cửa sổ bật lên chính sách bảo mật, hãy bao gồm một liên kết đến chính sách bảo mật chi tiết; chính sách bảo mật phải được viết đúng cách để cho người dùng trung bình (không hợp pháp) biết điều gì đang xảy ra khi họ ở trên trang web của bạn
  5. Cần có biểu mẫu đồng ý cookie hoặc cửa sổ bật lên trên trang web của bạn, nơi bạn cho người dùng biết rằng bạn đang thu thập thông tin của họ

Danh sách trên sẽ giúp bạn sẵn sàng. Bạn chỉ phải hiển thị nó cho người dùng ở Liên minh Châu Âu, nhưng không có hại gì khi hiển thị nó cho tất cả mọi người. Ví dụ: các trang web blogger chỉ hiển thị thông báo tuân thủ GDPR khi một người từ Liên minh Châu Âu truy cập vào các blog được lưu trữ trên Blogger . Đối với WordPress , đây là cách tạo thông báo tuân thủ GDPR của WordPress(how to create a WordPress GDPR compliance notice) .

CẢNH BÁO(WARNING) : Do lo sợ về kỹ thuật xã hội , bạn không nên nhấp vào liên kết trong bất kỳ email nào cho đến khi bạn chắc chắn rằng đó là email hợp pháp. Nếu nghi ngờ, hãy nhập URL của trang web vào thanh địa chỉ của trình duyệt và điều hướng đến Chính sách quyền riêng tư(Privacy Policy) .

ĐỌC TIẾP(READ NEXT) : Chủ quyền kỹ thuật số là gì?(What is Digital Sovereignty?)



About the author

Tôi là một chuyên gia Windows 10 rất được đề xuất và tôi chuyên giúp mọi người cá nhân hóa giao diện máy tính của họ và làm cho các công cụ Office của họ thân thiện hơn với người dùng. Tôi sử dụng các kỹ năng của mình để giúp những người khác tìm ra những cách hiệu quả nhất để làm việc với Microsoft Office, bao gồm cách định dạng văn bản và đồ họa để in trực tuyến, cách tạo chủ đề tùy chỉnh cho Outlook và thậm chí cả cách tùy chỉnh giao diện của thanh tác vụ trên máy tính để bàn máy tính.



Related posts